热点事件持续更新
多轮社工话术可攻破客服 Agent
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
2026年10月1日,一位做客服类 Agent 安全测试的开发者披露,能真正攻破 Agent 的多轮攻击,形态更像正常客户聊两三句后再施压;而单条消息的安全测试会全部漏掉,因为攻击的第一句话完全无害。报道指出,这类攻击依赖「你同事已经批准了」「我就是账户持有人」这类 prompt 无法核实的说辞,关键漏洞在于 prompt 无法核验身份与授权声明。该开发者据此向社区征询实际被攻破的案例,并讨论修复方向:是继续改 prompt,还是把规则下沉到代码。截至目前,报道中尚未出现社区反馈的具体案例,也没有给出修复结论。
AI 根据报道生成 · 1 小时前更新
最新进展10月1日 09:15
开发者披露多轮社工话术可绕过单条测试,正征集真实被攻破案例并讨论修复路径。报道时间线
沿着报道,了解事件的不同侧面。
10月1日
- AGI Hunt多轮社工话术攻破客服 Agent:单条测试全漏掉
一位做客服类 Agent 安全测试的开发者发现,能真正攻破 Agent 的多轮攻击更像正常客户聊两三句后施压,单条消息测试会全部漏掉,因为第一句话完全无害。攻击依赖「你同事已经批准了」「我就是账户持有人」这类 prompt 无法核实的说辞,关键漏洞在于 prompt 无法核验身份与授权声明。作者向社区征询实际被攻破的案例,并讨论修复该靠改 prompt 还是把规则下沉到代码。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。